Questão nº 29

Questão de Tecnologia da Informação · FCC TRT23 2022 (nº 29)

FCC2022Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

Observe a figura abaixo, que propõe o uso de diversos sistemas de proteção para a rede do Tribunal Regional do Trabalho.

Figura da questão de Tecnologia da Informação

Para garantir uma maior proteção à rede, I, II, III e IV são, correta e respectivamente:

Resposta comentada

Gabarito Alternativa D

Um Sistema de Detecção de Intrusão (IDS) é como um vigia que observa o tráfego da rede em busca de atividades suspeitas, mas não interfere, apenas alerta. Já um Sistema de Prevenção de Intrusão (IPS) é como um segurança que, além de vigiar, pode bloquear ativamente o tráfego malicioso. Um Firewall é uma barreira que controla o tráfego de rede, permitindo ou bloqueando conexões com base em regras. Por fim, um Web Application Firewall (WAF) é um firewall especializado que protege aplicações web contra ataques.

  • (A) Incorreta: A sequência de proxy direto, WAF, UTM e proxy reverso não se alinha com a função e posicionamento típicos de detecção e prevenção de intrusões na ordem apresentada.
  • (B) Incorreta: A mistura de proxies com DMZ (que é uma zona, não um dispositivo de segurança na mesma categoria dos outros) e WAF não representa a melhor sequência de sistemas de proteção para a rede.
  • (C) Incorreta: A ordem de IPS antes de IDS é incomum, e DMZ é uma zona de rede, não um dispositivo de segurança que se encaixe na mesma categoria dos outros para a posição IV.
  • (D) Correta: A sequência IDS – IPS – firewall – WAF representa uma arquitetura de segurança em camadas robusta: I (IDS) monitora o tráfego de entrada para detecção; II (IPS) previne ativamente as intrusões após a detecção; III (firewall) atua como a principal barreira de controle de acesso à rede interna; e IV (WAF) protege especificamente as aplicações web, que geralmente ficam em uma DMZ, contra ataques específicos da camada de aplicação.
  • (E) Incorreta: Embora IDS em I esteja correto, a colocação de proxy reverso em II e WAF em III (como firewall principal) não corresponde à função ideal desses sistemas na arquitetura de segurança.

Fonte: FCC TRT23 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho